เดโม
คู่มือนี้จะพาคุณผ่านการสร้าง เส้นทางการส่งมอบเว็บแอปพลิเคชันที่มีการรักษาความปลอดภัย บน F5 Distributed Cloud ขับเคลื่อนด้วย Terraform รอบการทำซ้ำที่ 1 ครอบคลุมรากฐาน ส่วนเฟสด้านความปลอดภัยจะถูกเพิ่มเข้ามาเมื่อแผน มีความสมบูรณ์ขึ้น แต่ละเฟสเป็น idempotent: การเรียกใช้ซ้ำจะบรรจบไปสู่สถานะเดียวกัน
เฟสของแบบฝึกหัด
หัวข้อที่มีชื่อว่า “เฟสของแบบฝึกหัด”| เฟส | เป้าหมาย | สถานะ |
|---|---|---|
| Build | ดีพลอยโหลดบาลานเซอร์ HTTP + ออริจินพูล (httpbin) ด้วย Terraform เชื่อมต่อสถานะระยะไกลและ CI | รอบการทำซ้ำที่ 1 |
| Validate | ยืนยันว่าโหลดบาลานเซอร์ให้บริการ httpbin และแผนเป็น idempotent | รอบการทำซ้ำที่ 1 |
| Protect — WAF | แนบไฟร์วอลล์เว็บแอปพลิเคชัน (xcsh_app_firewall) | วางแผนไว้ |
| Protect — API | เพิ่มการป้องกัน API (xcsh_api_definition, การค้นพบ API) | วางแผนไว้ |
| Teardown | ทำลายอ็อบเจกต์ที่บริหารจัดการหลังจากยืนยันอย่างชัดเจน | รอบการทำซ้ำที่ 1 |
ข้อกำหนดเบื้องต้น
หัวข้อที่มีชื่อว่า “ข้อกำหนดเบื้องต้น”- Terraform ≥ 1.5
- Provider
f5-sales-demo/xcsh≥ 3.63.0 ที่แก้ไขได้จาก Terraform registry — หรือ build ในเครื่อง ผ่านdev_overrides - F5 XC API token สำหรับ staging tenant และ การเข้าถึง VPN เพื่อไปถึง
- Azure CLI ที่ลงชื่อเข้าใช้พร้อมสิทธิ์ Contributor บนการสมัครสมาชิก (state backend ใช้ร่วมกับ กรณีการใช้งาน DNS และบูตสแตรปไว้แล้ว)
ดูที่ terraform/README สำหรับขั้นตอนการ build variables และ secrets ทั้งหมด